Bitcoin Forum
May 29, 2024, 05:05:33 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Обход автовывода  (Read 88 times)
Afrikanec (OP)
Newbie
*
Offline Offline

Activity: 2
Merit: 1


View Profile
October 18, 2022, 12:21:36 PM
Merited by klarki (1)
 #1

Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:

Claim (снимали награду)

https://etherscan.io/tx/0x73f3561398d0d32d8bee56352741a3ea8857c6cde606c7d9fffc0aaaf332a061
https://etherscan.io/tx/0xff6bbeaaa9a3db3d3eee9c924e9d8d5f9cf812b18433de190541d03ee363680e
https://etherscan.io/tx/0xff914b5772b24fbc2d44c938c1ea78d1865a3204fe9da9e73e4280e99da6537a

Unstake (снимали тело депозита)

https://etherscan.io/tx/0x785740f254c180d0660f94ee57edd3d5838e487b1d7fadb2e58c50bacbf2733b
https://etherscan.io/tx/0xc1340862b20d6abbccfad449c5afa3fb060403a11dc4387ddc5347ad6a4faa4a
https://etherscan.io/tx/0x4c5507c51b0bec08bb08837b075e9d2ca42270f0fa4796e0c2da8cfde31168ee

Заранее огромное спасибо за помощь!
witcher_sense
Legendary
*
Offline Offline

Activity: 2352
Merit: 4372


🔐BitcoinMessage.Tools🔑


View Profile WWW
October 19, 2022, 06:27:06 AM
Merited by madnessteat (1)
 #2

Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:
Вы практически уже ответили на свой вопрос, если ключ попал в открытый доступ, то шансов успеть вывести мало. У вас мне кажется есть два варианта: первый это забыть про оставшиеся монеты, осознать ошибки и впредь серьезнее относится к безопасности своих средств. Второй вариант это найти шарящего хакера, который поможет обойти автовывод других хакеров и тем самым вывести оставшиеся монеты. Если есть возможность найти такой софт, который будет работать быстрее, чем все остальное, то это вопрос решаем. Разумеется, часть средств придется отдать в качестве награды, но если сумма на аккаунте небольшая, то вернитесь к первому варианту и просто забудьте про те монеты. Есть и третий вариант, попробовать написать или найти софт самому и сделать все "бесплатно", но это зависит от вашего скилла в написании программ и опять же суммы ради который вы будете тратить свое время возможно зря.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Afrikanec (OP)
Newbie
*
Offline Offline

Activity: 2
Merit: 1


View Profile
October 19, 2022, 12:20:57 PM
 #3

Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:
Вы практически уже ответили на свой вопрос, если ключ попал в открытый доступ, то шансов успеть вывести мало. У вас мне кажется есть два варианта: первый это забыть про оставшиеся монеты, осознать ошибки и впредь серьезнее относится к безопасности своих средств. Второй вариант это найти шарящего хакера, который поможет обойти автовывод других хакеров и тем самым вывести оставшиеся монеты. Если есть возможность найти такой софт, который будет работать быстрее, чем все остальное, то это вопрос решаем. Разумеется, часть средств придется отдать в качестве награды, но если сумма на аккаунте небольшая, то вернитесь к первому варианту и просто забудьте про те монеты. Есть и третий вариант, попробовать написать или найти софт самому и сделать все "бесплатно", но это зависит от вашего скилла в написании программ и опять же суммы ради который вы будете тратить свое время возможно зря.

Интересует только 3 вариант, за этим я здесь. Сумма там ощутимая, основной принцип этого действия я тоже понимаю. Вопрос только в какое направление копать.
A-Bolt
Legendary
*
Offline Offline

Activity: 2317
Merit: 2318


View Profile
October 19, 2022, 02:27:55 PM
 #4

Вопрос только в какое направление копать.
Вам нужно воспользоваться приватными транзакциями. Обычные транзакции попадают в пул транзакций, где становятся видны всем желающим ещё до того, как попадут в блок. А приватные транзакции не попадают в блок через общедоступный пул транзакций, а попадают в блок по закрытым каналам, и становятся видимыми сразу в блоке, и тогда уже поздно влиять на результаты этих транзакций.

Злоумышленник, имеющий доступ к вашему приватному ключу, пользуется именно приватными транзакциями, обратите внимание на плашки "Private Transaction" по вашим ссылкам. Вам следует поступать так же.

Услугу отправки приватных транзакций предоставляют специальные сервисы, к которым можно подключиться при помощи Метамаск.

Инструкции по подключению:
Flashbots
bloXroute
Eden

Внимательно читайте условия использования, например, Flashbots перекидывает некоторые типы транзакций в пул транзакций, делая их видимыми для всех.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!